Автор работы: Пользователь скрыл имя, 06 Мая 2013 в 17:38, курсовая работа
Вряд ли стоит напоминать, что компьютеры стали настоящими помощниками человека и без них уже не может обойтись ни коммерческая фирма, ни государственная организация. Однако в связи с этим особенно обострилась проблема защиты информации.
Введение 3
1 История возникновения вирусов 5
2 Компьютерные вирусы, их свойства и типы 9
2.1 Компьютерный вирус 9
2.2 Свойства вирусов 10
2.3 Классификация вирусов 10
2.4 Загрузочные вирусы 14
2.5 Файловые вирусы 16
2.6 Файлово-загрузочные вирусы 17
2.7 Полиморфные вирусы 17
2.8 Стелс-вирусы 18
2.9 Троянские кони, программные закладки и сетевые черви 19
3 Способы заражения программы 20
4 Признаки проявления вирусов 21
5 Методы защиты 22
6 Антивирусные программы 26
6.1 Kaspersky Anti-Virus Scanner (AVS) 26
6.2 Антивирусная программа DRWEB 30
6.3 Антивирусная программа Aidstest 31
6.4 Антивирусная программа ADINF 33
7 Сетевой центр управления антивирусами 38
Заключение 41
Список используемой литературы 43
Способы заражения программ
Способы заражения представлены следующей в таблице:
Таблица 3 - Способы заражения программ
Метод приписывания |
Код вируса приписывается к концу файла заражаемой программы, и тем или иным способом осуществляется переход вычислительного процессам на команды этого фрагмента |
Метод оттеснения |
Код вируса располагается в начале
зараженной программы, а тело самой
программы приписывается к |
Метод вытеснения |
Из начала (или середины) файла «изымается» фрагмент, равный по объекту коду вируса, и приписывается к концу файла. Сам вирус записывается в освободившееся место. Разновидность метода вытеснения – когда оригинальное начало файла не сохраняется вообще. Такие программы являются «убитыми насмерть» и не могут быть восстановлены ни каким антивирусом |
Прочие методы |
Сохранение вытесненного фрагмента
программы в «кластерном |
Признаки проявления вирусов
При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов. К ним можно отнести следующие:
Следует отметить, что выше перечисленные явления не обязательно вызываются присутствием вируса, а могут быть следствием других причин. Поэтому всегда затруднена правильная диагностика состояния компьютера.
Методы защиты
Каким ни был вирус, пользователю необходимо знать основные методы защиты от компьютерных вирусов.
Для защиты от вирусов можно использовать:
Общие средства зашиты информации полезны не только для защиты от вирусов. Имеются две основные разновидности этих средств:
Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными. Различают следующие виды антивирусных программ:
Программы-детекторы осуществляет поиск характерного для конкретного вируса кода (сигнатуры) в оперативной памяти и в файлах и при обнаружении выдают соответствующее сообщение. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.
Программы-доктора или фаги, а также программы-вакцины не только находят зараженные вирусами файлы, но и «лечат» их, то есть удаляют из файла тело программы-вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в операционной памяти, и только затем переходят к «лечению» файлов. Среди фагов выделяют полифаги, то есть программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов. Наиболее известные из них: Aidstest, Scan, Norton AntiVirus, Doctor Web.
В основе работы полифагов стоит простой принцип – поиск в программах и документов знакомых участков вирусного кода. В общем случае сигнатуры – это такая запись о вирусе, которая позволяет однозначно идентифицировать присутствие вирусного кода в программе или документе. Чаще всего сигнатура – это непосредственно участок вирусного кода или его контрольная сумма (дайджест).
Первоначально вирусы-полифаги работали по очень простому принципу – осуществляли последовательный просмотр файлов на предмет нахождения в них вирусных программ. Если сигнатура вируса была обнаружена, то производилась процедура удаления вирусного кода из тела программы или документа. Прежде чем начать проверку файла, программа-фаг всегда проверяет оперативную память. Если в оперативной памяти оказывается вирус, то происходит его деактивация. Это вызвано тем, что зачастую вирусные программы производят заражение тех программ, которые запускаются или открываются в тот момент, когда вирус находится в активной стадии (это связано со стремлением экономить на усилиях по поиску объекта заражения). Таким образом, если вирус остается активным в памяти, то тотальная проверка всех исполняемых файлов приведет к тотальному заражению системы.
Программы-ревизоры относятся к самым надежным средствам защиты от вирусов. Ревизоры запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным. Обнаруженные изменения выводятся на экран монитора. Как правило, сравнения состояний производят сразу после загрузки операционной системы. При сравнении проверяются длина файла, код циклического контроля (контрольная сумма файла),дата и время модификации, другие параметры. Программы-ревизоры имеют достаточно развитые алгоритмы, обнаруживают стелс-вирусы и могут даже очистить изменения версий проверяемой программы от изменений, внесенных вирусом. К числу программ-ревизоров относятся широко распространенная в России программа Adinf.
Программы-фильтры
или «сторожа» представляют собой
небольшие резидентные
При попытки какой либо программы произвести указанные действия «сторож» посылает пользователю сообщение и предлагает запретить или разрешить соответствующее действие. Программа-фильтры весьма полезны, так как способны обнаружить вирус на самой ранней стадии его существования до размножения. Однако, они не «лечат» файлы и диски. Для уничтожения вирусов требуются применить другие программы, например фаги. К недостаткам программ-сторожей можно отнести их «назойливость» (например, они постоянно выдают предупреждение о любой попытки копирования исполняемого файла), а также возможные конфликты с другим программным обеспечением. Примером программы-фильтра является программа Vsafe, входящая в состав пакета утилит MS-DOS.
Вакцины или иммунизаторы – резидентные программы предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы-доктора, «лечащие» этот вирус. Вакцинация возможна только от известных вирусов. Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится. В настоящее время программы-вакцины имеют ограниченное применение.
Следует отметить, что своевременное обнаружение зараженных вирусами файлов и дисков, полное уничтожение обнаруженных вирусов на каждом компьютере позволяют избежать распространение вирусной эпидемии на другие компьютеры.
Антивирусные программы
К настоящему
времени зарубежными и
Kaspersky Anti-Virus Scanner (AVS)
Одна из самых популярных в России программ. На данный антивирус выходит еженедельное обновление, в его базе данных описания более 190 тыс. вирусов. Антивирусная программа разработана ведущей российской компанией «Лаборатория Касперского». Программа вышла на мировой рынок и довольно активно продается во многих странах. Есть возможность обновления через сеть. AVP является одним из лидеров на российском рынке антивирусных программ, относится к классу детекторов-докторов, имеет «эвристический анализ». AVS завоевал уже более 10 международных премий.
Рисунок 3 - Окно Kaspersky Anti-Virus Scanner
При запуске AVS загружает антивирусные базы, тестирует оперативную память на наличие резидентных вирусов и проверяет себя на заражение вирусом.
После запуска программы на экране откроется главное окно программы, и в панели задач появится значок, щелкнув по которой правой клавишей мыши, можно открыть системное меню. Системное меню состоит из следующих пунктов:
В верхней части главного окна расположено меню. Некоторые пункты меню продублированы комбинациями клавиш или кнопками в панели инструментов. В нижней части главного окна расположена строка состояния. В ней отображается следующая информация:
Рабочая область главного окна состоит из двух частей. В левой части находится список категорий и соответствующих им значков. В правой части отображается содержимое категорий. Существует четыре категории: Объекты, Параметры, Настройка, Статистика.
Категория Объекты позволяет задать область сканирования (перечень дисков и проверяемых папок, подлежащие сканированию объекты (например, сектора, файлы, потовые базы данных), и правила обработки инфицированных объектов. Все эти настройки организованы в специализированный элемент управления – дерево настроек иерархии объектов.
Категория
Параметры позволяет задать общие
настройки, а категория Настройка
– специальные настройки
Категория Статистика позволяет просматривать результаты работы программы в таблице.
Отчеты.
Для просмотра отчетов
Для просмотра
отчета по сессии выделите ее в левой
части окна, после чего справа будет
отображен соответствующий
В столбцах таблицы отчета находится следующая информация:
Антивирусная программа DRWEB
Dr.Web относится к классу детекторов – докторов, имеет «эвристический анализатор» - алгоритм, позволяющий обнаруживать неизвестные вирусы. «Лечебная паутина», как переводится с английского название программы, стала ответом отечественных программистов на нашествие самомодифицирующихся вирусов-мутантов, которые при размножении модифицируют свое тело так, что не остается ни одной характерной цепочки бит, присутствовавшей в исходной версии вируса. Пользователь может указать программе тестировать как весь диск, так и отдельные подкаталоги или группы файлов, либо же отказаться от проверки дисков и тестировать только оперативную память. Тестирование винчестера Dr.Web-ом занимает очень большой промежуток времени и практически всю оперативную память. Последняя версия содержит более 15000 вирусных записей.
Информация о работе Компьютерные вирусы и меры защиты от них